Dalla lettura dei rapporti di threat intelligence di Anthropic e Google emerge un quadro in cui l’IA generativa ha già trasformato in modo sostanziale la catena produttiva delle operazioni d’influenza di matrice statale, molto prima — e molto più profondamente — di quanto abbia inciso sulla loro effettiva capacità di persuadere. Propagandisti legati allo Stato iraniano hanno usato modelli di frontiera per redigere la dottrina delle proprie campagne e persino per pianificare i funerali della Guida Suprema; un ex caporedattore di Sputnik Moldova ha prodotto articoli e affermazioni fabbricate sulla presidente moldava in vista delle elezioni del 2025; un dipendente di una emittente statale russa ha fatto scrivere al modello i cartelli in sovrimpressione in diretta. Attori legati a Iran, Russia, Cina e ad altre capitali, insieme a società commerciali che vendono influenza come servizio, usano ormai l’IA per scrivere e tradurre propaganda, costruire persone fittizie, mimare il pubblico bersaglio e generare contenuti su scala. La stessa capacità si estende a programmazione, ricognizione, trattamento dell’intelligence e automazione dei flussi di lavoro: un singolo operatore copre più mansioni, il lavoro prosegue durante la notte e il coordinamento passa da handoff umani a procedure software.
Il punto strategico più rilevante non è però il volume, ma la natura del vantaggio. Gli Stati hanno adottato precocemente queste tecnologie — già le foto profilo generate con reti antagoniste, poi ogni nuova generazione di strumenti — e un troll farm ricava gli stessi guadagni di produttività di una piccola impresa: più output a costi inferiori, spesso con qualità migliore. Anthropic osserva che gli operatori che usavano il modello non avevano bisogno di coordinarsi né di conoscersi; uno stava costruendo un corso per insegnare il flusso di lavoro ad altri, e parte del coordinamento che tradizionalmente avviene tra esseri umani è stato incorporato nel sistema stesso. È un elemento che mina alle radici i sistemi di rilevamento delle piattaforme, addestrati a cercare account che si coordinano tra loro: se il coordinamento diventa endogeno al software, il segnale comportamentale si dissolve.
Ancor più significativa è la dimensione agentica, che sposta il problema dal piano cognitivo a quello operativo. Google documenta gruppi russi, iraniani e nordcoreani che impiegano Gemini in attività di intrusione informatica, da script di password-spraying a esche di phishing multilingua. Anthropic descrive un attore legato alla Russia che usa agenti per verificare se i prodotti di sicurezza abbiano rilevato il proprio malware e, in caso affermativo, lo modifica e lo ricompila finché non passa di nuovo inosservato. Si tratta di un ciclo di retroazione che rovescia una dinamica storica: finora il rilevamento imponeva agli attaccanti di riorganizzarsi, infliggendo costi e rallentando il ritmo operativo; con gli agenti, la risposta del difensore viene osservata e aggirata più rapidamente di quanto il difensore riesca a sviluppare e distribuire nuovi strumenti di rilevamento. Ne consegue un corollario dottrinale di peso: la sofisticatezza cessa di essere un indicatore affidabile dell’origine di una operazione. Un caso di studio descrive un operatore francofono che, usando chiavi API rubate, sostiene un’attività che in passato avrebbe richiesto una squadra intera. L’attribuzione, già fragile, perde ulteriori appigli proprio mentre il numero di attori capaci di operare in modo credibile si moltiplica.
Tutto questo, però, non risolve i due problemi che restano decisivi: la distribuzione, ossia portare il messaggio davanti alle persone giuste, e l’effetto, ossia indurle a fare, credere, discutere o amplificare quel messaggio. È esattamente per questo che gli attori legati alla Russia hanno smesso di costruire persone fittizie e hanno iniziato ad assumere influencer già affermati, per quanto ignari, come Tim Pool e Benny Johnson: comprare la distribuzione costa meno che fabbricarla, e la credibilità di un volto noto non è replicabile algoritmicamente. Vale anche la pena ricordare che le operazioni d’influenza perseguono obiettivi diversi dal cambio di opinione — attivazione, agenda-setting, intimidazione — e possono quindi produrre conseguenze politiche concrete senza modificare in modo misurabile le convinzioni di nessuno.
La conclusione geostrategica è asimmetrica e va letta con precisione. L’obiettivo ultimo di questi sforzi non è produrre propaganda, ma massimizzare potere: uno Stato che riesce a sostenere più operazioni, su più bersagli, con meno ore-uomo, ha guadagnato capacità anche se la maggior parte dei tentativi non approda a nulla. Man mano che la produzione diventa quasi gratuita, il valore relativo si sposta su ciò che l’IA non sa fabbricare: account consolidati, intermediari credibili, nomi di cui la gente si fida. L’abbondanza di contenuti genera scarsità di attenzione, distribuzione, fiducia e identità autentica — e le biografie inventate, ormai banali da generare, perdono ogni valore proprio mentre le identità verificabili diventano la risorsa contesa. Ne segue che le difese utili non sono quelle che inseguono i contenuti, ma quelle che presidiano la distribuzione e l’identità. Se l’obiettivo fosse davvero contrastare l’ingerenza straniera, la politica dovrebbe spingere — se non imporre — obblighi di trasparenza che coprano l’intera catena, dalla creazione alla distribuzione, e garantire ai ricercatori indipendenti l’accesso ai dati che stanno sotto le disclosure delle piattaforme. Al momento, la sintesi più onesta è quella che gli stessi propagandisti iraniani hanno formulato: non volevano essere il narratore, ma il regista. L’IA ha reso più semplice e più economico dirigere; non ha, per quanto oggi è dato vedere, reso più facile raggiungere o convincere il pubblico.
Fonte: Renée DiResta/Lawfare – The Global Eye è in partnership con SIOI



